Show HN:NSL – Linux用のWSL

2026/09/29 23:51

Show HN:NSL – Linux用のWSL

RSS: https://news.ycombinator.com/rss

要約▶

Japanese Translation:

NSpawn サブシステム(nsl)は、Linux ユーザーが tiny 仮想マシン内でホストファイルに直接動作する完全な永続型ディストリビューションを即座に実行できるようにし、Windows 上の WSL に類似した機能を提供します。このアーキテクチャにより、「nsl create」のようなコマンドで任意の対応しているディストリビューションへのワンショットアクセスが可能となり、「nsl run」によるワンショット実行と永続環境の両方をサポートしています。ユーザーのホームディレクトリ、UID/GID マッピング、パスワード不要な sudo を維持することで、ホストパス(例:/mnt/host)へのアクセスを可能にし、Wayland アプリケーションやネットワークサービスに対して元のポートでシームレスな統合を実現します。現在、Debian、Ubuntu、Fedora、Arch、openSUSE、Leap、CentOS Stream の 7 つの署名済みディストリビューションをサポートしており、イメージは週に一度再構築され、Frostyard ワークフローに対して検証されています。高度な隔離のために、「--isolated」フラグを使用して、ホストファイルやデスクトップ要素から切断されたプライベート VM を作成することもできます。ホストの権限を変更したりパッケージをインストールしたりせずにユーザーアカウント下で安全に動作するため、このプレリリースツール(v0.4.0)は不信任ソフトウェアのテスト用の安全な環境を提供しながら、完全なシステム統合を維持します。

本文

NSpawn: Linux 向け軽量サブシステム

Windows の WSL と同様に、Linux ホストに対して永続的な Linux マシンをNSpawn は提供します。
各マシンは独立したディストリビューションを持ち、

systemd-nspawn
ベースのコンテナとして動作します。

  • 起動時オンデマンド: 使用時に起動し、ホストのファイルシステム上で完全に機能します。
  • 独自環境: 個別のパッケージ管理とサービスを実行できます。

インストールと基本コマンド

インストール手順

  1. 以下のコマンドで
    nsl
    をインストールします:
    nsl install
    

主要コマンド

コマンド機能例
nsl create <distro>
署名済みのイメージを検証し、新しいマシンを作成・デフォルト設定します。
nsl create debian --distro debian:13
nsl [マシ名字]
指定された(またはデフォルトの)マシンにログインシェルを起動します。
nsl my-machine
nsl run <コマンド>
マシン内で単一コマンドを実行し、終了ステータスを返します。
nsl run make test

機能と仕組み

1. 多様なディストリビューションの即時利用

  • 7 つの主要ディストリビューションを対応:
    • Debian, Ubuntu, Fedora
    • CentOS Stream, Arch, openSUSE Tumbleweed, Leap
  • 週次更新: イメージは週に一度再構築され、Frostyard の出版ワークフローによる署名検証済みです。

2. ファイルシステムとアカウント設定

  • マウント構成:
    $HOME
    、
    /run/media/USER
    、
    /mnt
    はすべて
    /mnt/host
    下へマウントされます。
  • 権限維持: ユーザー名、UID/GID を保持し、パスワードなしの
    sudo
    アクセスが可能になります。

3. ネットワークとデスクトップ連携

  • ポート共有: マシン内のサーバーは、ホスト上の
    127.0.0.1
    同じポートからアクセス可能です。
  • GUI 表示: Wayland アプリケーションでもホストのデスクトップ上でウィンドウを表示できます。

4. セキュリティと隔離機能

  • 完全隔離モード (
    --isolated
    )
    :
    • 信頼できないソフトウェア実行時に有効。
    • ホストファイルやデスクトップ環境へのアクセスを完全に遮断します。
  • クリーンなホスト維持:
    • ユーザーアカウントとして動作するため、ホストのパッケージインストールや設定変更(グループ設定、
      sudoers
      ファイル等)を行う必要がありません。

学習ステップと情報源

NSpawn の仕組みを深めるための 3 つの段階:

  1. 入門
    • ホスト環境の確認と
      nsl
      のインストール。
    • 最初のマシン作成手順。
  2. アーキテクチャ
    • 1 つの VM インスタンスで多数のマシンを運用する仕組み。
    • マシンがホストと相互作用できる範囲の解説。
  3. 詳細情報の照会(Look it up, baby)
    • nsl
      コマンドの詳細確認。
    • nsl.conf
      の設定項目参照。
    • 公開イメージ情報の閲覧。

先行リリース情報(注意)

  • 現状: 安定版リリースは未開始です。現在利用可能なのは設計上の初期バージョンです。
  • バージョン:
    • v0.4.0
      : 最初の公式設計リリース。
    • v0.3.0
      以前: 老朽化したプロトタイプ(推奨されない)。
  • テスト環境: x86-64 アーキテクチャの Snow Linux 13 で試験動作を確認済みです。
    • 使用ソフトウェア:systemd 261.2, QEMU 10.0.13, virtiofsd 1.13.2, GNOME Wayland。

同じ日のほかのニュース

一覧に戻る →

2026/09/30 4:30

米国郵政当局が偽造郵便ラベル販売サイトを閉鎖しました。

## 日本語訳: 9 月 24 日、2026 年、米国郵政検査サービス(USPS)およびパートナーとなる連邦機関は、パキスタンのカーネワール出身の33歳ファヘーム・アフラムに対する起訴状に基づき、LabelsBank.com ドメインを没収し、同サイトを閉鎖するための裁判所命令を発令した。アフラムは、合法的な USPS 配送サービス料金を回避させるため、5,100 万件を超える偽造 USPS 郵便ラベルを5,000 人以上の顧客に販売していたとされる不正ウェブサイト運営容疑で告訴された。同スキームでは、パッケージの重量、サイズ、宛先にかかわらず、ラベルあたり通常2ドルという固定価格で課金され、USPS の確認された損失は1億2,600 万ドルを超えている。調査当局は、同サイトが正当なパッケージ仕様を無視し、顧客が公式費用を回避できるよう、低価格(ラベルあたり最低2ドル)で偽造ラベルを販売していたことを突き止めた。 アフラムは、米国に対する詐欺共謀罪1件、偽造郵便切手ラベルの製造・販売罪5件、電信詐欺罪4件の容疑に直面している。マイアミ支部の郵政検査官らは、アフラムの起訴に伴い同ドメインを没収した。フロリダ南区米国検察官のジェイソン・A・レディング・キニョネス氏によると、この事件は「正当な費用を回避するため、減額された価格で偽造切手をオンラインで販売する」とされるスキームである。マイアミ支部郵政検査官のブラジスミール・ロホ氏は、「私たちの影響力は国境を超えている」と強調し、「どこから活動しても、郵政サービスを欺こうとする者どもが法廷に立たされることを示している」と述べた。今回の没収により、さらにの財務的損失を防ぎ、消費者が無自覚的に偽造商品を購入するのを防止した。当局は、同ウェブサイトは閉鎖され、アフラムに対する連邦での起訴が行われたことを確認した。すべての刑事事件において、これらの容疑はあくまで告発であり、被告人が有罪と証明されるか、またはそれまでは無罪推定を受けるのが原則である。この取り締まりは、類似のオンラインラベルリングに対する抑止となり、そのような活動は深刻な連邦上の結果をもたらす可能性があると再確認するものでもある。

2026/09/30 0:44

PS5 リラップス_EXPloit_

## Japanese Translation: 本ドキュメントは、PlayStation 5 のファームウェアバージョン 7.00 から 13.60 までのexploit に係る技術ガイドを提供し、Primary DNS を 45.56.67.85 と設定し、ペイロード配信のためにポート 9021 でリスニングすることを要する。その手法は Python の `serve.py` をローカルで実行するか、提供された HTTPS URL を訪れることで実現される。exploit は WebKit の脆弱性を活用しており、ブラウザ段階では JSC の情報漏洩と構造クローンオブジェクトプールの不整合を用いて typedarray を破損させ、カーネル段階ではアドレス漏洩と aio_multi_wait UAF レースを組み合わせることで完全な読み書きアクセスを実現する。両段階の安定性問題のため、成功には複数回の試行が必要な可能性がある。本プロジェクトは多数の貢献者をクレジットしており、目的は教育的研究および許可されたテストに限定されると明確にし、システムクラッシュ、データ損失、オンラインサービスの恒久的な禁止、デバイス所有権またはテスト認可がない機器に対する法的制限といったリスクについても警告している。

2026/09/29 21:43

デリーが電気損失を 50 パーセントから 5 パーセントに削減した方法

## Japanese Translation: デリーは電力グリッドの歴史的な変革を遂げ、頻繁な停電に悩まされ高次な信頼性を欠いていたシステムから、約 2300 万人の住民に高い安定性を供給する堅牢なインフラへと進化しました。この転換の具体例として、2026 年 8 月の独立記念日にフマイーンの陵が完全に明かりを灯したことが挙げられます。これは、二年前ほど前には市全域を麻痺させた深刻な停電と鮮明な対比を成します。当時の家計は毎日の停電により学校への送迎バスに乗り遅れたり、出勤が遅れるなどの影響を受けました。 グリッドの悪化は 1980 年代から 1990 年代にかけて進行し、大規模な財政不足を引き起こしてインフラ投資を停滞させるに至りました。2002 年初頭には老朽化した設備と窃盗による損失が 50% を超えていました。これを逆転させるためにデリーは州営の公用事業を解体し(BSES とタタ・パワーの創設)、一連の改革を実施しました:約 5 km の架空送電線を実地ケーブルに置き換える、SCADA デジタル監視システムを導入する、トランスフォーマーを更新し、コンデンサーバンクを設置する、送電線の窃盗対策として絶縁化する、デジタルメータリングを導入して請求詐欺を終息させるなどです。これらの取り組みは 2002 年の技術的・商業的損失が 50% を超えていたのを、現在の 5–6% にまで削減すると同時に、グリッドの信頼性指数を約 70% から 99.9% 以上に引き上げました。これはフランスやベルギーと同等の水準です。 現在、デリーのピーク需要は史上最高纪录である 8,748 メガワットに達しており、公用事業は石炭、天然ガス、水力発電といった多様な地域発電源を活用しながら、中央または州からの購入も実施しています。継続的な戦略には屋上太陽光の採用、詐欺検出のための人工知能の活用、コミュニティ参加プログラム(スラム地区で電気を収集する女性「アバス」による請求書配布など)、そして 24 時間・7 日体制のカイスクおよびモバイルアプリといった利便性の高い支払いオプションが含まれています。究極的には、これらのアップグレードにより家計および企業への日常的中断は消滅し、電気自動車などのモダンテクノロジーに必要な安定した電力供給を可能にしました。

Show HN:NSL – Linux用のWSL | そっか~ニュース